AWS、Splunkなどがセキュリティに関するメトリクスの標準化を目指す「Open Cybersecurity Schema Framework(OCSF)」を発表

今回は「AWS、Splunkなどがセキュリティに関するメトリクスの標準化を目指す「Open Cybersecurity Schema Framework(OCSF)」を発表」についてご紹介します。

関連ワード (発表、監視、結果等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


AWSやSplunkが中心となって、セキュリティ関連のさまざまなソフトウェアやツール、機器などが生成するメトリクスやログデータの相互運用性を高め統合運用を容易にするためデータスキーマの標準化を目指すプロジェクト「Open Cybersecurity Schema Framework(OCSF)」の設立を発表しました(AWSの発表、Splunkの発表)。

設立への参画を発表したベンダはセールスフォース、Cloudflare、Palo Alto Networks、IBM Security、Sumo Logic、トレンドマイクロ、Rapid7、Tanium、DTEX、CrowdStrike、JupiterOne、Zscaler、IronNet、Securonixなど。

Announcing the Open Cybersecurity Schema Framework (OCSF), an open-source effort to break down the data silos impeding security teams’ efforts to effectively detect, investigate and stop security attacks.

Learn more about the #OCSFProject here https://t.co/0sYqbVghJG pic.twitter.com/QBXV7Ew2mk

— AWS Security (@AWSSecurityInfo) August 10, 2022

システムの運用と監視においては何らかの問題の発見や調査を行うために、さまざまな機器やソフトウェアなどからのメトリクスやログデータなどを参照し、関連付ける作業が頻繁に行われます。

このメトリクスやログデータのフォーマットとしてOCSFによるスキーマを採用することで、異なるソースから生成されたセキュリティログデータを相互に関連付けることが容易になり、その結果としてユーザーはセキュリティイベントの検出精度を高め、より迅速に対応することが可能になることが期待されます。

OCSFはオープンソースのプロジェクトで、ベンダーに依存しないコアセキュリティスキーマと、それを拡張可能にするフレームワークを提供。セキュリティ関連のメトリクスやログデータを生成する製品を持つベンダは、それぞれの製品に合ったスキーマを採用し、拡張することができるとのことです。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「不妊・流産」「遺伝子組み換え」ワクチンデマの拡散、わずか数十人の投稿が基に 誤情報に惑わされないための対策は
IT関連
2021-08-19 13:53
ミツバチを飼わずに精密発酵と植物科学で本物のハチミツを生産するMeliBio
IT関連
2022-03-19 00:53
会話の飛沫を吸い込む空気清浄機 ブラザーがプリンタ技術応用して開発
くらテク
2021-07-17 11:17
「Windows用Rust」のバージョン0.9がリリース
IT関連
2021-05-12 02:19
ヴィーム社長が語った「バックアップベンダーとセキュリティベンダーの関係性」
IT関連
2024-02-17 09:20
マルチクラウド環境におけるセキュリティの死角に目を配るには
IT関連
2021-07-30 12:58
第40回:「ひとり情シス列伝」に寄せられた感想
IT関連
2022-08-19 14:18
教師データ1個で精度90%以上の行動分析AI 富士通が開発、製造業向けに
ロボット・AI
2021-02-19 15:15
エアコン使い始めの臭い、発生のメカニズムと対策
くらテク
2021-06-04 07:05
グーグルとiCAD、AIを使った乳がん検査で協業を拡大
IT関連
2023-08-16 21:16
メタバースを利用する企業が知るべき基本的な事項–ガートナーが説明
IT関連
2022-06-23 19:17
製造業を立て直すために米国は中小企業技術革新研究プログラムを強化せよ
その他
2021-03-26 00:03
デジタル庁から推奨APIゲートウェイとされた「Kong Gateway」。その背景と機能、最新情報、クラウドネイティブ対応など関係者に聞く[PR]
API
2022-11-14 05:04
Zoom、クラウドコンタクトセンターのFive9を約1兆6000億円で買収
企業・業界動向
2021-07-20 15:01